Rechtliches
Datenschutzerklärung
Stand: 3. August 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
Thomas List
Robert-Koch-Straße 56
84489 Burghausen
Deutschland
info@alpinelogic.ai
2. Verarbeitete Daten
Je nach Nutzung verarbeiten wir insbesondere folgende Datenkategorien:
- ·Kontodaten: E-Mail-Adresse, externe Authentifizierungs-ID, Verifizierungsstatus und die für Anmeldung und Kontoschutz erforderlichen Sitzungsdaten.
- ·Profildaten: freiwillige Angaben wie Vorname, Ziel und Nutzungserfahrung.
- ·Übungsdaten: Sitzungsverlauf, Entwürfe, Gefühlswerte, Reflexionen, Prompts und erzeugte Bilder. Bitte geben Sie keine Daten Dritter und keine medizinischen Notfallinformationen ein.
- ·Zahlungsdaten: Stripe verarbeitet Zahlungen und Zahlungsinstrumente. Divicode speichert lediglich die zur Zuordnung erforderlichen Stripe-Kunden-, Preis- und Abonnementkennungen sowie den Abrechnungsstatus, nicht jedoch vollständige Karten- oder Kontodaten.
- ·Nutzungs- und Sicherheitsdaten: aufgerufene Funktionen, technische Fehler, IP-Adresse, Browserinformationen, Zeitpunkte und Daten zur Missbrauchs- und Betrugsprävention.
- ·Support- und Feedbackdaten: Inhalte und Kontaktdaten aus Support- oder Datenschutzanfragen sowie bei angemeldeten Nutzern freiwillige Feedbackkategorie, Bewertung, Kommentar, aufgerufener Seitenpfad und App-Version. Feedbacktexte werden nicht als PostHog-Eventeigenschaften übertragen.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nach Art. 6 DSGVO insbesondere auf folgenden Grundlagen:
- ·Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b): Konto, Übungen, Speicherung, Support und Abonnementverwaltung.
- ·Rechtliche Pflichten (Art. 6 Abs. 1 lit. c): handels- und steuerrechtlich erforderliche Abrechnungs- und Nachweisdaten.
- ·Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Systemsicherheit, Missbrauchsvermeidung, Fehleranalyse und Durchsetzung von Ansprüchen.
- ·Einwilligung (Art. 6 Abs. 1 lit. a): optionale Produktanalyse und weitere ausdrücklich als freiwillig gekennzeichnete Verarbeitungen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Eingesetzte Dienstleister
Für den Betrieb setzen wir spezialisierte Dienstleister ein. Dabei werden nur die für den jeweiligen Zweck erforderlichen Daten übermittelt:
- ·Vercel: Hosting, Auslieferung und technische Sicherheitsprotokolle.
- ·Neon: Datenbankbetrieb in der konfigurierten EU-Region.
- ·Clerk: Anmeldung, Kontoschutz, E-Mail-Verifizierung und OAuth-Anmeldung.
- ·Stripe: Zahlungsabwicklung, Rechnungen, Abonnements und Customer Portal. Datenschutzhinweise von Stripe
- ·OpenAI: Verarbeitung der von Ihnen für Textfunktionen übermittelten Inhalte.
- ·Leonardo.ai: Verarbeitung von Prompts und gegebenenfalls Referenzbildern für die Bilderzeugung und Bildanalyse.
- ·PostHog: optionale Produktanalyse nach Ihrer Einwilligung; die Übermittlung wird bis zu einer Entscheidung nicht gestartet. Bei angemeldeten Nutzern kann nach Einwilligung eine ausschließlich im Browser aus der Clerk-Kennung abgeleitete SHA-256-Pseudonym-ID verwendet werden. E-Mail-Adresse, Name und die ursprüngliche Clerk-Kennung werden nicht als Analytics-Identität oder Profilmerkmale übertragen.
Soweit Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt die Übermittlung nur auf Grundlage eines zulässigen Übermittlungsmechanismus, etwa eines Angemessenheitsbeschlusses oder geeigneter Garantien nach Art. 46 DSGVO.
5. Speicherdauer
Konten, nutzergenerierte Inhalte und zugehöriges In-App-Feedback speichern wir grundsätzlich für die Dauer des Vertragsverhältnisses. Sie können Ihr Konto im Profil selbst löschen oder die Löschung per E-Mail anfordern. Dabei werden das Authentifizierungskonto und die löschbaren Divicode-Kontodaten einschließlich des zugeordneten Feedbacks entfernt; ein laufendes Monatsabonnement wird beendet. Daten können bis zur turnusmäßigen Überschreibung noch in technisch erforderlichen Sicherungen enthalten sein und werden daraus nicht für den laufenden Betrieb wiederhergestellt.
Gesetzlich aufzubewahrende Abrechnungs- und Nachweisdaten bleiben für die jeweilige Aufbewahrungsfrist gesperrt gespeichert. Sicherheitsprotokolle und Supportdaten werden nur so lange vorgehalten, wie sie für den jeweiligen Zweck erforderlich sind.
6. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- ·Auskunft nach Art. 15 DSGVO
- ·Berichtigung nach Art. 16 DSGVO
- ·Löschung nach Art. 17 DSGVO
- ·Einschränkung der Verarbeitung nach Art. 18 DSGVO
- ·Datenübertragbarkeit nach Art. 20 DSGVO
- ·Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO
- ·Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Einen maschinenlesbaren Export Ihrer bei Divicode gespeicherten Daten und die Kontolöschung finden Sie direkt im Profil. Für weitergehende Auskunfts-, Berichtigungs- oder Datenschutzanfragen genügt eine Nachricht an info@alpinelogic.ai. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht.
7. Cookies und lokale Speicherung
Für Anmeldung, Sicherheit und ausdrücklich gewählte Einstellungen verwenden wir technisch erforderliche Cookies oder vergleichbare Speichertechniken. Sprache, Darstellung und noch nicht synchronisierte Entwürfe können lokal im Browser gespeichert werden. Optionale Produktanalyse mit PostHog wird erst nach Ihrer Einwilligung aktiviert. Eine Ablehnung verhindert nicht die Nutzung der wesentlichen Funktionen.
8. Minderjährige
Divicode richtet sich nicht an Personen unter 16 Jahren. Wenn Sie davon ausgehen, dass eine minderjährige Person ohne erforderliche Zustimmung Daten übermittelt hat, kontaktieren Sie uns bitte.
9. Aktualisierung dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.